Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7696

Опубликовано: 17 июл. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

This affects all versions of package react-native-fast-image. When an image with source={{uri: "...", headers: { host: "somehost.com", authorization: "..." }} is loaded, all other subsequent images will use the same headers, this can lead to signing credentials or other session tokens being leaked to other servers.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:react-native-fast-image_project:react-native-fast-image:*:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.00455
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
github
больше 4 лет назад

Credential leak in react-native-fast-image

EPSS

Процентиль: 63%
0.00455
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200